1 of 6
Nivel de peligro 9
Tipo: Falsos Anti-Espías
Síntomas comunes de infección:
  • Se instala automáticamente sin permisos
  • Se conecta a Internet sin permiso
  • Conexión lenta a Internet
  • Ventanas Emergentes molestas
  • Computadora Lenta

Windows Repair

No te dejes engañar por la interfaz gráfica de usuario de Windows Repair, por muy prometedora que aparente ser. Aunque este programa pueda parecer legítimo, en realidad Windows Repair no es otra cosa que una aplicación antispyware fraudulenta y dañina que va en busca de tu saldo. Windows Repair fue diseñado por ciberdelincuentes que querían una manera fácil de hacer dinero a costa de los consumidores desprevenidos, sin ofrecerles nada bueno a cambio.

Windows Repair se introduce en el equipo ayudado por traicioneros troyanos. Estos troyanos infectan con Windows Repair cualquier PC que vean como un posible huésped para este parásito, sin que el propietario del PC sepa nada. Los sitios web que utilizan secuestradores del navegador y los falsos analizadores de malware en línea son los responsables de la distribución de los troyanos y del malware de Windows Repair.

El usuario no suele ser consciente de la presencia de Windows Repair en su equipo hasta el momento que el impostor juzga apropiado para emprender su ataque al PC. El usuario no tiene ningún aviso hasta que empieza a sufrir un aluvión de spam en forma de informes de seguridad falsificados que son generados por Windows Repair. Al fin y al cabo, no se puede confiar en ninguna información proveniente de Windows Repair. Este perjudicial impostor no se toma en serio tus mejores intereses, por todo lo cual tienes que borrar Windows Repair antes de que ya sea tarde.

Descargar el escaner para Windows Repair infecciones
  • Rápida y comprobada solución para la eliminación de Windows Repair amenazas.
  • ¡Guárdelo en su escritorio y ejecútelo ahora!
disclaimer

Cómo eliminar Windows Repair

Archivos asociados con la infección (Windows Repair):

Windows Repair.lnk
Uninstall Windows Repair.lnk
JmpyxPEOWqPO.exe
16113460.exe
%UserProfile%\Start Menu\Programs\Windows Repair\Windows Repair.lnk
%UserProfile%\Start Menu\Programs\Windows Repair\Uninstall Windows Repair.lnk
%UserProfile%\Start Menu\Programs\Windows Repair\
%UserProfile%\Desktop\Windows Repair.lnk
%AllUsersProfile%\Application Data\[random].exe
%AllUsersProfile%\Application Data\[random].dll
%AllUsersProfile%\Application Data\~[random]r
%AllUsersProfile%\Application Data\~[random]

Archivos asociados con la infección (Windows Repair) (Win7, Vista):

%UserProfile%\Start Menu\Programs\Windows Repair\Windows Repair.lnk
%UserProfile%\Start Menu\Programs\Windows Repair\Uninstall Windows Repair.lnk
%UserProfile%\Start Menu\Programs\Windows Repair\
%UserProfile%\Desktop\Windows Repair.lnk
%AllUsersProfile%\[random].exe
%AllUsersProfile%\[random].dll
%AllUsersProfile%\[random]r
%AllUsersProfile%\~[random]

Bibliotecas de Vínculos Dinámicos para eliminar (Windows Repair):

%AllUsersProfile%\Application Data\[random].dll

Procesos para eliminar (Windows Repair):

JmpyxPEOWqPO.exe
16113460.exe
%AllUsersProfile%\Application Data\[random].exe

Eliminar entradas de registro (Windows Repair):

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = 'no'
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Use FormSuggest" = 'yes'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "Hidden" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "ShowSuperHidden" = 0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "CertificateRevocation" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnonBadCertRecving" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop "NoChangingWallPaper" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = '/{hq:/s`s:/ogn:/uyu:/dyd:/c`u:/bnl:/ble:/sdf:/
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random]"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[random].exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "DisableTaskMgr" = '1'
Disclaimer

Comentarios

  1. bris Mar 31, 2011

    Una información bastante completa y realmente útil. He observado que el "Windows Repair" oculta todos los elementos del Escritorio y de la carpeta "Mis Documentos" agregando el atributo Hyden (H) lo que dificulta la recuperación del sistema infectado. En mi caso he hecho una copia del perfil del usuario y a continuación lo he borrado para que se recreara al iniciar la sesión después de eliminar la infección.

Envíe un comentario — ¡NECESITAMOS SU OPINIÓN!

Comentario:
Nombre:
Por favor entrar el código de seguridad:
This is a captcha-picture. It is used to prevent mass-access by robots.